惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

罗磊的独立博客
Google DeepMind News
Google DeepMind News
MyScale Blog
MyScale Blog
A
About on SuperTechFans
Martin Fowler
Martin Fowler
M
MIT News - Artificial intelligence
Recent Announcements
Recent Announcements
D
DataBreaches.Net
B
Blog
博客园 - 【当耐特】
爱范儿
爱范儿
有赞技术团队
有赞技术团队
P
Proofpoint News Feed
WordPress大学
WordPress大学
小众软件
小众软件
Apple Machine Learning Research
Apple Machine Learning Research
I
InfoQ
Engineering at Meta
Engineering at Meta
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Last Week in AI
Last Week in AI
Microsoft Azure Blog
Microsoft Azure Blog
雷峰网
雷峰网
量子位
G
Google Developers Blog

Ariasakaの小窝

Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝 Ariasakaの小窝
Ariasakaの小窝
2025-08-12 · via Ariasakaの小窝

前段时间某天用着手机edge,突然发现珍藏五六年之久的密码库居然离奇的全部消失了!一看电脑上一直同步失败,一气之下重装发现密码全都不见了qwq!

于是与群友讨论之后,大家告诉我千万不要相信浏览器自带的密码管理器,于是就有了接下来的故事——

家里有一个没有公网的树莓派,平常挂在家里跑一些小服务比如 QQBotlumi! 和内网NAS,于是 为了让树莓派不吃灰 在群友的建议下自己搭建了一个 VaultWarden 呢。

什么是 VaultWarden

其实就是一个密码管理器啦,兼容上游 BitWarden 客户端,由 Rust 编写,非常轻量,不像官方的服务端占用两个G!

至于为什么要自建呢,一是担心数据安全,二是自己掌控更方便(存疑,三是树莓派不吃灰了 ,四是装 B,好玩

Docker 部署 VW

那就开始吧喵!

首先 SSH 连上服务器,然后执行:

BASH
docker pull vaultwarden/server:latest
docker run --detach --name vaultwarden \
  --restart=always
  --env DOMAIN="https://vw.domain.tld" \
  --volume /vw-data/:/data/ \
  --restart unless-stopped \
  --publish 127.0.0.1:8000:80 \
  vaultwarden/server:latest

就是这么简单哦!别忘了在服务器面板开启 8080 端口的防火墙哦!

然后进入 服务器ip:8080 进入管理页面,注册一个新账号,导入数据,就可以啦!

BitWarden 客户端

因为 VW 是兼容 BitWarden 客户端的,并且跨平台,所以直接在官网下载对应系统或者浏览器的客户端就好啦!

前往以下网站,不保证安全性哦喵~DownloadBitWarden

Arch Linux AUR

当然我们 arch 批有福啦,aur一键安装!

BASH
yay -S bitwarden-bin

华为怎么办?

官网的app是在google play下载的,但是华为没有谷歌框架!

所以使用这个github链接,虽然是较旧的归档版,但至少兼容没问题的!

前往以下网站,不保证安全性哦喵~BitWarden/mobileGithub

用CF Tunnel穿透出去的说

作为一个密码管理器,带宽 延迟 流量的需求都不是很大,所以我们完全可以使用免费的 国内不墙的 Cloudflare Tunnel 哦!这里有使用 cloudflared CLI的简易方法,不需要绑卡,其实来自于只存在于老博客上的而新博客脑子抽风删掉的一篇文章啦!

前往以下网站,不保证安全性哦喵~GoormIDE的VPS白嫖(3)- 自定义域名教程Ariasaka の 小窝 (旧)

此教程要求你使用cloudflare的dns,如果不是,请换成cloudflare来解析,不然不能绑定(可以自己用partner或者之前那篇文章的类似的蒙混过关法,he不知可否)

不知道为什么我选了免费计划他要绑定信用卡,不过这个教程甚至不需要你进入zero trust仪表板就能完成。

介绍

cloudflare tunnel是cloudflare推出的隧道内网穿透平台,只支持使用自家dns服务器的域名,原名argo tunnel,归并于cloudflare zero trust中,cloudflared是其客户端软件。

不过只支持 http(s),对于tcp/udp协议支持性欠佳,需要双方安装客户端才可以。

下载cloudflared软件

首先要下载cloudflared软件。

进入终端,输入这串指令安装cloudflared

BASH
wget https://github.com/cloudflare/cloudflared/releases/download/2025.8.0/cloudflared-linux-arm64.deb
sudo dpkg -i ./cloudflared-linux-arm64.deb
rm ./cloudflared-linux-arm64.deb
# 因为树莓派是arm64架构,根据你的服务器情况改为armhf amd64等
# github慢的时候可以尝试使用:
# https://ghproxy.com/https://github.com/cloudflare/cloudflared/releases/download/2025.8.0/cloudflared-linux-arm64.deb
# https://kkgithub.com/cloudflare/cloudflared/releases/download/2025.8.0/cloudflared-linux-arm64.deb
# https://bgithub.xyz/cloudflare/cloudflared/releases/download/2025.8.0/cloudflared-linux-arm64.deb
# 或者起一个mihomo/v2ray

然后输入 cloudflared -v检测安装是否成功。

如果提示:

BASH
cloudflared version 2025.8.0 (built 2025-08-08-1545 UTC)

说明成功运行。

配置隧道

输入

BASH
cloudflared tunnel login

会显示一个链接,进入这个链接,登录并授权cloudflare账号,然后选择一个你需要穿透的域名,这个域名务必是通过验证可以正常用cloudflare解析的域名。

然后可以配置隧道了,这些隧道配置都在cli中即可完成。

一些常规的配置:

创建隧道:

BASH
cloudflared tunnel create 隧道名

删除隧道:

BASH
cloudflared tunnel delete 隧道名

列出隧道:

BASH
cloudflared tunnel list

配置隧道(配置会一直保存):

BASH
cloudflared tunnel route dns 隧道名 [CNAME 记录名称].[接入 Cloudflare 的域名]

运行隧道:

BASH
cloudflared tunnel run --url http://127.0.0.1:http端口号 隧道名字
# 隧道运行后会自动创建https证书并反代到80/443端口,非常方便哦

以Aria的为例的话,VaultWarden在 8080端口,我们需要映射到 vw.0v0.my,就这样做

先输入

BASH
cloudflared tunnel create vaultwarden #创建一个名为vaultwarden的隧道

然后输入

BASH
cloudflared tunnel route dns vaultwarden vw.0v0.my #vaultwarden这个隧道映射到vw.0v0.my这个域名

最后输入以下这串来测试隧道运行:

BASH
cloudflared tunnel run --url http://127.0.0.1:8080 vaultwarden #启动vaultwarden这个隧道,映射端口8080到指定域名

启动隧道之后访问设置的域名,就可以进入配置页面了。

来加一个systemd服务哦!

为了让它可以开机自启 自动重启什么的,让咱们来添加一个systemd服务!(当然如果你是docker大神也可以用docker啦)

先关掉前台运行的隧道,然后:

BASH
sudo nano /etc/systemd/system/cloudflared.service
INI
[Unit]
Description=Cloudflared CLI Service
Wants=network-online.target
After=network.target
[Service]
Type=simple
ExecStart=cloudflared tunnel run --url http://127.0.0.1:8080 vaultwarden # 改成自己的隧道名和端口
User=ariasaka # 改成登录cli时的用户名
Restart=always
[Install]
WantedBy=multi-user.target

然后启动!

BASH
sudo systemctl enable cloudflared --now
BASH
sudo systemctl status cloudflared

如果是 SUCCESS 就说明好啦!

crontab数据库定时备份到github

为了让我们的密码本更安全,我们可以定时推送到github的private仓库哦!

先在 /vw-data 进行一些初始化:

BASH
sudo su
cd /vw-data
git init
git branch -m main
nano ./.gitignore
>>
/icon_cache/*
/tmp/*
--
git add .
git commit -m "inital commit"

别忘了:

BASH
git config --global user.email "you@example.com"
git config --global user.name "Your Name"

然后在github初始化一个private仓库,

BASH
git remote add origin git@github.com:LYXOfficial/aria-vw-back.git
git push -u origin main

别忘了配置 SSH Key !这就不用说了吧owo

然后新建一个backup.sh

BASH
#!/usr/bin/bash
git add .
git commit -m "Backup at $(date "+%Y-%m-%d %H:%M:%S")"
git push -u origin main

记得 chmod +x ./backup.sh

然后在面板配置一个计划任务就可以了哦!

执行试试看喵!

好哦~

祝大家玩得开心qwq!

家里云(树莓派)搭建VaultWarden,然后白嫖CF Tunnel隧道喵!